セキュリティホール情報 <2000-10-17〜23> | ScanNetSecurity
2026.05.23(土)

セキュリティホール情報 <2000-10-17〜23>

 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

脆弱性と脅威 セキュリティホール・脆弱性
 このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。

 下記の詳しい情報は、 http://sid.softek.co.jp/

[Windows]
◆Windows NT / 2000
"NetMeeting Desktop Sharing"弱点に対するバッチのリリース

◆Windows 98 /98SE / Me / 2000
“HyperTerminal Buffer Overflow"弱点に対するバッチのリリース

◆Microsoft Internet Information Server
“Web Server Folder Traversal"弱点に対するバッチのリリース

◆CiscoSecure ACS for Windows NT Server
CiscoSecure ACS for Windows NT Server に複数のセキュリティホール
◆Microsoft Internet Explorer
"Cached Web Credentials"弱点に対するバッチのリリース

◆Microsoft VM
"Microsoft VM ActiveX Component"弱点に対するバッチのリリース

[UNIX共通]
◆GnuPG
正しく署名確認が出来ない問題

◆traceroute
LocalUser が root 権限を奪うことが可能 [更新]

◆Apache
システム上の任意のファイルを読み込み可能 [更新]

◆PHP
Remote から任意のコードを実行可能

◆cURL
Remote から任意のバイナリを実行可能

◆muh
Remote から任意のバイナリを実行可能

◆boa
システム上の任意のファイルを読み込み可能

[Linux]
◆userhelper
LocalUser が root 権限を奪うことが可能

◆ncurses
LocalUser が uucp グループ権限などを獲得可能

◆GnoRPM
LocalUserがシステム上の任意のファイルを破壊可能 [更新]

◆ping
Red Hat Linux の ping に潜在的なバッファオーバーフローなどの問題
◆NIS
ypbind などにリモートからの root 権限奪取が可能な問題

[その他]
◆電子メールシステムに影響を与える最新の「Love」ウイルス
http://cnet.sphere.ne.jp/News/2000/Item/001021-4.html

◆IISに重大なセキュリティ・ホール
http://biztech.nikkeibp.co.jp/wcs/show/leaf?CID=onair/biztech/comp/115092
◆IE 5.5に別のセキュリティーホール
http://cnet.sphere.ne.jp/News/2000/Item/001021-1.html

◆米王手ISPで8万1000ドメインが攻撃の危険に
http://www.zdnet.co.jp/news/0010/18/earthlink.html

◆サーバソフトの問題点をめぐる地下組織 vs. MSの1週間
http://www.zdnet.co.jp/news/0010/19/ms.html

◆リリース情報
Apache 1.3.14
http://www.apache.org/httpd.html

◆リリース情報
DeleGate/6.1.19
http://www.delegate.org/delegate/

◆SDMI,「ハッカー全面勝利」報道を否定
http://www.zdnet.co.jp/news/0010/17/sdmi.html

◆リリース情報
SAINT Version 3.0.1 beta 1
http://wwdsilx.wwdsi.com/saint/

◆マイクロソフト『IIS』のセキュリティー欠陥には既存のパッチが有効
http://cnet.sphere.ne.jp/News/2000/Item/001018-2.html


★読者へのご案内******************************************************
 「Scan Security Wire」読者の方へ特別サービスのご案内をいたします。詳細は下記のURLまでお願いいたします。
http://www.vagabond.co.jp/scan/sid.html

■情報に関するお問い合わせは下記までお願いいたします。
 株式会社ソフテック
 sng@softek.co.jp
 http://sid.softek.co.jp/

 Copyright(C) 2000 SofTek Systems, Inc. All Rights Reserved.


《ScanNetSecurity》

PageTop

アクセスランキング

  1. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  2. ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

    ホクヨーにランサムウェア攻撃、システム障害発生するも現在は復旧

  3. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  4. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

  5. イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

    イレブンラボ利用の Udemy Business で情報漏えい「10年以上維持してきたドメインの信頼を守るべく法的措置を含めた厳正な対応を検討」

ランキングをもっと見る
PageTop